Apple adresserer tre nye null-dag-sårbarheter utnyttet i angrep mot iPhones, Macs og iPads
Apple har adressert tre nye null-dag-sårbarheter som er blitt utnyttet i angrep for å bryte seg inn i iPhones, Macs, og iPads. Disse sikkerhetsfeilene, som er funnet i WebKit-nettlesermotoren, er kjent som CVE-2023-32409, CVE-2023-28204 og CVE-2023-32373. Sårbarhetene kan utnyttes til å bryte ut av nettleserens sandkasse for isolering og dermed få tilgang til sensitiv informasjon samt kjøre vilkårlig programkode på kompromitterte enheter. Apple fikset disse null-dag-sårbarhetene i flere programvareoppdateringer, inkludert macOS Ventura 13.4, iOS og iPadOS 16.5, tvOS 16.5, watchOS 9.5, og Safari 16.5. Selskapet delte imidlertid ikke noe informasjon om de spesifikke angrepene | ||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/apple/a[...] |